Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-3494

Опубликовано: 10 июл. 2006
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in Buddy Zone 1.0.1 allow remote attackers to inject arbitrary HTML and web script via the (1) cat_id parameter to (a) view_classifieds.php; (2) id parameter in (b) view_ad.php; (3) event_id parameter in (c) view_event.php, (d) delete_event.php, and (e) edit_event.php; and (4) group_id in (f) view_group.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vastal_i-tech:buddy_zone:*:*:*:*:*:*:*:*
Версия до 1.0.1 (включая)

EPSS

Процентиль: 92%
0.08149
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

Multiple cross-site scripting (XSS) vulnerabilities in Buddy Zone 1.0.1 allow remote attackers to inject arbitrary HTML and web script via the (1) cat_id parameter to (a) view_classifieds.php; (2) id parameter in (b) view_ad.php; (3) event_id parameter in (c) view_event.php, (d) delete_event.php, and (e) edit_event.php; and (4) group_id in (f) view_group.php.

EPSS

Процентиль: 92%
0.08149
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-79